
CVE-2022-22600 प्रूफ ऑफ कॉन्सेप्ट
!!! यह कमजोरी प्राइमफोर्ट प्राइवेट लिमिटेड के सुधाकर मुथुमानी, खीम ट्रान द्वारा एक साथ खोजी गई या ली गई है और इसे CVE-2022-22600 के रूप में सूचीबद्ध किया गया है। यह इस तथ्य के बावजूद है कि मैंने 2021 में Apple को इस बारे में पहले ही ईमेल कर दिया था।
एक छात्र के रूप में, मेरे पास उन उपकरणों तक सीमित पहुंच है जिन पर मैं इस कमजोरी का परीक्षण कर सकता हूं। अब तक मैंने जिन संस्करणों का परीक्षण किया है वे हैं MacOS 12.1, MacOS 12.0, और MacOS 11.6.1।
फ़ाइलें POC निर्देशिका में हैं। बस POC.sh चलाएँ और TCC प्रॉम्प्ट के बिना एक स्क्रीनशॉट तैयार हो जाएगा।
MacOS निष्पादन योग्य फ़ाइलों के आधार पर अनुमतियाँ संग्रहीत करता है। इस प्रकार, यदि कोड को मेमोरी में लोड करने के बाद निष्पादन योग्य फ़ाइल नहीं मिल पाती है, तो कोई अनुमति प्रतिबंधित नहीं होती है।
इस समस्या को बेहतर अनुमति तर्क के साथ हल किया गया। यह समस्या tvOS 15.4, iOS 15.4 और iPadOS 15.4, macOS Monterey 12.3, watchOS 8.5 में ठीक की गई है। एक दुर्भावनापूर्ण एप्लिकेशन कुछ गोपनीयता प्राथमिकताओं को बायपास करने में सक्षम हो सकता है।